六步實(shí)現(xiàn)有效BYOD方案
制定一個(gè)自備設(shè)備(BYOD)方案,其中真正起作用的并不是所付出的努力。
根據(jù)Gartner研究的副總裁Michael Disabato所說(shuō),實(shí)際上,這是一項(xiàng)復(fù)雜的任務(wù),幾乎涉及到組織的每個(gè)角落,從IT到法律再到人力資源。Michael Disabato專門從事移動(dòng)策略、管理和治理。當(dāng)然, 當(dāng)員工越來(lái)越希望使用他們自己的移動(dòng)設(shè)備工作時(shí),正式的BYOD項(xiàng)目則必不可少。Gartner將此稱為BYOD趨勢(shì),進(jìn)而延伸,由此產(chǎn)生BYOD項(xiàng)目需求,即“自從電腦進(jìn)入工作場(chǎng)所以來(lái),商業(yè)客戶端計(jì)算經(jīng)濟(jì)最徹底的轉(zhuǎn)變。”
Disabato在最近舉辦的Gartner Catalyst會(huì)議上,告訴與會(huì)者,根據(jù)Gartner研究,事實(shí)上全球報(bào)告中超過(guò)60%的員工在使用個(gè)人設(shè)備來(lái)工作,主要包括智能手機(jī)和平板電腦。Gartner預(yù)計(jì),到2015年,公司將開(kāi)始強(qiáng)制實(shí)行BYOD方案,到2016年,超過(guò)半數(shù)企業(yè)的BYOD方案將到位。去年Gartner表示,正因?yàn)槿绱耍?ldquo;每個(gè)企業(yè)對(duì)BYOD都要有一個(gè)明確的態(tài)度”,即使選擇不贊成BYOD方案。
Disabato說(shuō),在他們的BYOD方案開(kāi)始之前,公司應(yīng)該制定BYOD政策。這些政策應(yīng)該明確說(shuō)明員工可以使用哪些設(shè)備來(lái)工作,公司應(yīng)該提供什么級(jí)別的支持——在什么情況下,公司幫助支付購(gòu)買或服務(wù)的花費(fèi),誰(shuí)真正擁有這些設(shè)備。
六步實(shí)現(xiàn)有效BYOD方案
接下來(lái)就是努力制定BYOD方案,Disabato建議通過(guò)以下六個(gè)步驟:
定義和評(píng)估風(fēng)險(xiǎn)
考慮選擇終端安全以及移動(dòng)設(shè)備管理(MDM)
確定支持級(jí)別
解決法律和人力資源問(wèn)題
啟動(dòng)一個(gè)試點(diǎn)方案
跟蹤
定義和評(píng)估風(fēng)險(xiǎn)。
這一步需要根據(jù)員工的職位,建立員工的“風(fēng)險(xiǎn)配置”以及員工所使用的數(shù)據(jù)。解決的***個(gè)問(wèn)題是:特定職位的員工可以訪問(wèn)敏感數(shù)據(jù)嗎?如果可以的話, 基于以下三種級(jí)別,定義信息的敏感程度,尤為重要:
低級(jí):Disabato說(shuō),這個(gè)級(jí)別所涉及的信息,本質(zhì)上是“幾乎公開(kāi)”的,因此,涉及到的風(fēng)險(xiǎn)非常小。
中等:他說(shuō),這個(gè)級(jí)別所涉及的信息,如果公開(kāi),可能會(huì)導(dǎo)致“一個(gè)組織的中度損害”。
高級(jí):這個(gè)級(jí)別所涉及的信息,可能會(huì)導(dǎo)致重大財(cái)務(wù)或法律問(wèn)題,甚至?xí)?yán)重?fù)p害公司的聲譽(yù)。Disabato說(shuō):“甚至可以讓你上《華爾街日?qǐng)?bào)》的頭條新聞,可這絕對(duì)不是上頭版的好辦法。”
還有一點(diǎn)很重要,應(yīng)該考慮如果涉及到風(fēng)險(xiǎn),無(wú)論如何,員工的自有設(shè)備都不可以使用。例如,他說(shuō):“如果他們使用平板電腦,來(lái)完成所有的工作,如果平板電腦壞了或者被盜,你會(huì)怎么辦?”
考慮選擇MDM和終端安全。Disabato建議,如果你決定投資MDM,選擇帶有管理container的產(chǎn)品, 管理container能夠?qū)€(gè)人信息和應(yīng)用程序與企業(yè)數(shù)據(jù)和應(yīng)用程序區(qū)分開(kāi)。理想情況下,員工自備的設(shè)備應(yīng)包括專門的工作區(qū)。
同時(shí),選擇能夠滿足短期需求的產(chǎn)品,他補(bǔ)充道:“終端安全市場(chǎng)仍在不斷發(fā)展,事情變化的很快。”
確定支持的水平。“BYOD并不意味著‘自備一切’ ,” Disabato說(shuō),“有些電腦不支持憤怒的小鳥(niǎo)。有的電腦不支持‘我最喜歡的食譜’程序。”但是組織應(yīng)該如何決定提供什么樣的支持?
從小事做起。不要試圖一次性支持所有設(shè)備,他說(shuō),“從你的MDM供應(yīng)商提供的列表開(kāi)始。將范圍鎖定到他們所能提供的設(shè)備。”然后利用組織的服務(wù)臺(tái),協(xié)調(diào)列表。
記住,平臺(tái)——尤其是高管層——可能決定著支持哪些平臺(tái)。Disabato說(shuō):“你可能會(huì)發(fā)現(xiàn)你的高級(jí)管理人員替你做出選擇”,根據(jù)他們自己的設(shè)備。一旦你已經(jīng)決定支持什么,阻止那些未經(jīng)批準(zhǔn)的設(shè)備和操作系統(tǒng)。
***,將批準(zhǔn)設(shè)備列表成為你的BYOD政策的附錄,而不是政策本身的一部分。他說(shuō):“你不想每次有人推出一款新的手機(jī),你都要重新檢查政策”。
Disabato建議,制定各種自助服務(wù)支持的選項(xiàng)。他說(shuō):“很多軟件包都支持社交媒體”。例如,你可能使用Yammer合作平臺(tái)建立了內(nèi)部的聊天群,建立維基作為BYO相關(guān)提示的***性檔案,鼓勵(lì)員工參與Twitter和供應(yīng)商論壇。
同時(shí),重要的是要有服務(wù)臺(tái)作為備份,與員工共同工作,來(lái)定義支持的水平,處理丟失或被盜設(shè)備以及類似問(wèn)題的案例。你需要為服務(wù)臺(tái)員工,提供所有關(guān)于BYOD硬件、操作系統(tǒng)和應(yīng)用程序的培訓(xùn)(Disabato說(shuō),這項(xiàng)要求是“另一條有利的論證,來(lái)限制你所支持設(shè)備的數(shù)量”。)
解決法律和人力資源問(wèn)題。如果一個(gè)組織卷入一場(chǎng)官司,要么作為原告或者被告,可能需要將數(shù)據(jù)拷貝到員工BYO設(shè)備——并且,很可能是設(shè)備本身。出于這個(gè)原因,BYOD政策應(yīng)該詳細(xì)說(shuō)明,在這些情況下采取什么措施:公司會(huì)取代設(shè)備嗎?會(huì)補(bǔ)償員工嗎?會(huì)提供代替品嗎?最終會(huì)返回設(shè)備嗎?還是只是保留設(shè)備,而不賠償業(yè)主?Disabato說(shuō):“法律將推動(dòng)這一政策的制定”。
組織也需要決定他們是否報(bào)銷員工所有的服務(wù)計(jì)劃,比如智能手機(jī)的月度語(yǔ)音和數(shù)據(jù)流量。此外,BYOD用戶應(yīng)該簽署一個(gè)流動(dòng)的使用協(xié)議,承認(rèn)他們已經(jīng)閱讀并同意遵守政策。但不要用電子最終協(xié)議,Disabato說(shuō):“需要一個(gè)他們簽署的書(shū)面文件,并與他們的人事檔案放在一起。”
啟動(dòng)一個(gè)試點(diǎn)項(xiàng)目。從小事做起。包括業(yè)務(wù)單位和最終用戶,包括對(duì)程序持有意見(jiàn)的人。Disabato說(shuō):“找到有異議的人者。先要讓他們同意”。
然后慢慢地?cái)U(kuò)大規(guī)模。“找出哪些地方出現(xiàn)問(wèn)題,進(jìn)行修理,”他說(shuō),“追蹤異常。”還要記住,提倡BYOD將影響工作流和用戶體驗(yàn),其中包括執(zhí)行層員工,因此要謹(jǐn)慎行事。Disabato說(shuō):“如果你搞亂,可能就會(huì)發(fā)生我所說(shuō)的職業(yè)變動(dòng)。”
跟進(jìn)。Disabato建議,首先,確定如何衡量你的BYOD方案是否成功??赡艿闹笜?biāo)包括員工參與度、滿意度、贊成問(wèn)題的人數(shù)、事故發(fā)生率以及員工對(duì)自己隱私的感知。
他說(shuō),接下來(lái)要獲得持續(xù)的用戶反饋。進(jìn)行調(diào)查并認(rèn)真對(duì)待調(diào)查結(jié)果。
***要記住,任何BYOD方案都是一項(xiàng)進(jìn)展中的工作,需要適應(yīng)商業(yè)和技術(shù)的不斷變化。“今天所行得通的,在明天可能就過(guò)時(shí)了,” Disabato警告說(shuō),“你必須一遍又一遍重新審視BYOD方案。”